基于角色和信任度的进程访问控制

来源 :云南大学 | 被引量 : 0次 | 上传用户:tianxiaowei2030
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息安全的重要组成部分,在开放式信息系统中,访问控制是保证信息系统安全的一项重要措施;病毒、木马在互联网环境下对终端计算机系统造成的危害越来越严重。一个重要的原因是传统访问控制模型将进程作为用户的代理赋予用户的全部权限,从而导致用户权利被滥用;再次在传统的访问控制中,访问策略一经确定,主客体的访问权限都无法动态变动,一旦某个恶意程序或代码窃取了系统访问权限,便可能会对系统造成破坏。由于存在权限滥用以及权限无法动态变动的问题,一旦出现权限窃取的情况,恶意程序便有可能无限制的滥用用户全部权限,且其运行将不再受到任何权限约束和限制,从而对系统安全造成严重的威胁。 为了解决以上问题,本文在分析了目前主流的自主访问控制、强制访问控制和基于角色的访问控制技术的基础上,提出了基于角色和信任度的进程访问控制思想。基于角色和信任度的进程访问控制是在角色访问控制模型和强制访问控制的思想上,引入了进程和信任度的概念。其框架是依据角色访问控制模型建立的,为了和组织机构相对应,便于权限授予和权限管理,我们首先根据组织机构的划分将系统分为多个不同的角色,每个角色授予相应的权限,通过为系统用户分配不同的角色,使用户获得角色所具有的访问权限。为了解决传统访问控制中,所存在的系统权限滥用的问题,在此我们将系统访问权限的授予细化到进程,只授予进程完成其功能所需要的最小权限,而不是将进程作为整个用户的代表授予其全部的用户权限。同时根据主客体的性质,通过用户自定义和系统评价相结合的方法,为访问主客体建立相应的信任度机制,根据主客体的信任度分配相应的安全级,主客体之间的权限访问规则依据强制访问控制的思想。以进程作为权限授予的单位,通过对执行进程授予其完成作业所需的最小权限,避免权限的滥用。信任度概念的引入,解决了主客体安全级动态更新的问题;在一定程度了减小了恶意代码对系统的破坏程度。
其他文献
WebGIS是Web技术和GIS技术相结合的产物,它在地理信息系统平台基础上嵌入HTTP和TCP/IP协议,实现互联网环境下的GIS服务共享功能。WebGIS因为其本身表现方式的优雅、多样性、便
随着个人电脑的使用普及,越来越多的单位和家庭都拥有了不同数量的电脑设备和其他的产品。在日常的工作和生活中,大部分的个人电脑只是处理一般的文档操作和低强度的事务处理。
人脸识别技术就是利用计算机分析人脸图像,提取有效的特征信息来辨认身份或者判别待定状态的一门技术。它涉及模式识别、图像处理、计算机视觉等诸多学科的知识,是当前研究的热
多通道交互是人机交互领域的重要研究方向,综合利用多个通道的信息能够提供更加自然、高效的交互体验。当前的触觉技术发展和可穿戴界面的交互特征给多通道交互的研究和应用设
本文主要研究了对园林数据的存储组织、查询管理和统计分析。利用地理信息系统(GIS)技术、数据库技术设计开发出园林信息管理模型,实现对公园绿地、附属绿地、行道树、古树名
随着越来越多的成功软件系统成为了遗产系统(legacy system),软件演化的重要性和普及性越来越强。软件演化已成为软件生存周期中最重要的形态之一,进入了软件的各个领域,成为了
随着Internet的迅速发展,各种信息以指数级的速度增长,类型也越来越多。如何有效地解决信息过载和信息迷失带来的种种问题,如何满足各种用户不同的个性化需求等,是研究人员面临的
在生物信息领域,基于多种相互作用检测方法,产生了大规模蛋白质相互作用数据;随着下一代测序技术的快速发展,产生了大量的DNA序列数据;由于蛋白质定量精度的提高,现代质谱仪器产
分析师常常通过数据探索理解数据内在规律和模式,验证猜想和理论。传统的数据探索常常通过试错的方式来对数据中的规则进行逐个验证,这在小的数据集上尚且可行,但随着大量的商业
随着城市数字化的发展,在现代化管理中,对优化城市的布局结构、城市基础设施、生态环境等城市地质调查工作提出了更高的要求。又因地质资料包含的信息量的巨大,借助地理信息系统